Одна из насущных проблем, связанных с информационной безопасностью, – это риски отзыва SSL-сертификатов у отечественных сайтов. Такие сертификаты используются для организации безопасного обмена данными между сервером, на котором находится веб-ресурс, и браузером клиента.
Подробнее
Подробнее
Telegraph
Риски отзыва SSL-сертификатов
Для владельца ресурса наличие такого сертификата – это еще и подтверждение подлинности сайта, а также преимущество при поисковой выдаче. Пользователь может узнать, что у веб-сайта есть соответствующий сертификат, внимательно посмотрев на строку поиска после…
👍4
Продолжаем делиться идеями по поводу адекватной замены зарубежного программного обеспечения на отечественные аналоги. Сегодня – про SIEM-решения (Security information and event management), которые отвечают за мониторинг и анализ событий, связанных с безопасностью сетевых устройств, средств защиты, ИТ-сервисов, инфраструктуры систем, приложений и других источников.
До конца февраля текущего года наиболее популярными решениями у клиентов IMBA являлись зарубежные FortiSIEM, Splunk Enterprise Secutrity, HPE ArcSight, IBM QRadar SIP, McAfee SIEM и другие.
Сегодня в качестве замены мы рекомендуем использовать российские разработки:
▪️ МР SIEM
▪️ Ru SIEM
▪️ KUMA
До конца февраля текущего года наиболее популярными решениями у клиентов IMBA являлись зарубежные FortiSIEM, Splunk Enterprise Secutrity, HPE ArcSight, IBM QRadar SIP, McAfee SIEM и другие.
Сегодня в качестве замены мы рекомендуем использовать российские разработки:
▪️ МР SIEM
▪️ Ru SIEM
▪️ KUMA
👍4
Социальная сеть VК не смогла самостоятельно найти на российском рынке серверы и системы хранения данных, необходимые ей для поддержки текущей работы и масштабирования IT-инфраструктуры, и обратилась в Минцифры с просьбой помочь в поиске вендора. Об этом вчера сообщила газета «Коммерсантъ».
Подробнее
Подробнее
Telegraph
IT-компании испытывают затруднения с покупкой вычислительной техники
По информации издания, история VK – не единичный случай. Крупные отечественные технологичные компании действительно испытывают большие затруднения с покупкой серверов и комплектующих. К ним, в частности, относится «Яндекс», остановивший два месяца назад работу…
👍5
Текущая ситуация заставляет компании думать не только о безопасности периметра сети, но и о безопасности внутри корпоративной сети. С ростом напряженности на рынке в коллективах все чаще могут возникать конфликты.
Подробнее
Подробнее
Telegraph
Безопасность внутри корпоративной сети
Где-то они могут быть связаны со сменой курса предприятия, вынужденного приспосабливаться к новым условиям, где-то – с предстоящими сокращениями, или с разницей в оценке общемировых событий, которая препятствует конструктивному взаимодействию с коллегами.…
👍4
Как обстоят дела с импортозамещением PAM-систем?
Чаще всего клиенты IMBA IT используют для мониторинга и контроля учетных записей привилегированных пользователей западные решения OneIdentity Safeguard, Thycotic Secret Server и FUDO PAM.
Сегодня в рамках услуги по импортозамещению мы рекомендуем им переходить на следующие отечественные программные продукты:
▪️SafeInspect;
▪️СКДПУ;
▪️Indeed Pam.
Также альтернативой может стать израильское программное обеспечение CyberArc. CyberArc является одним из лидеров рынка.
Какую PAM используете вы?
Чаще всего клиенты IMBA IT используют для мониторинга и контроля учетных записей привилегированных пользователей западные решения OneIdentity Safeguard, Thycotic Secret Server и FUDO PAM.
Сегодня в рамках услуги по импортозамещению мы рекомендуем им переходить на следующие отечественные программные продукты:
▪️SafeInspect;
▪️СКДПУ;
▪️Indeed Pam.
Также альтернативой может стать израильское программное обеспечение CyberArc. CyberArc является одним из лидеров рынка.
Какую PAM используете вы?
👍4
Пожарная сигнализация (ПС) и система оповещения и управления эвакуацией (СОУЭ) – одни из инженерных систем, которые несложно собрать полностью на основе отечественных решений. Задача систем – как можно быстрее обнаружить очаг возгорания, оповестить службу эксплуатации и МЧС и обеспечить безопасную эвакуацию людей.
Подробнее
Подробнее
Telegraph
Пожарная сигнализация и система оповещения и управления эвакуацией
В состав систем входят: - приемно-контрольный прибор; - оборудование централизованного управления; - охранные и пожарные извещатели; - световые, звуковые или комбинированные оповещатели; - источник бесперебойного питания. Если ваша компания создает с нуля…
👍5
Можно ли успешно «заместить» западные IPS/IDS-системы, созданные для распознавания и предотвращения атак на серверы? У IMBA IT есть в этой области положительный опыт. Предлагаем несколько альтернативных программ, качество которых подтверждено специалистами IMBA IT.
Российские системы:
▫️ViPNet IDS
▫️«Континент СОВ»
▫️UserGate
▫️С-Терра СОВ
▫️Рубикон
Израильское решение:
▫️Check Point
Open Source решения:
▫️Snort
▫️Suricata
▫️Zeek (bro)
Какие IPS/IDS установлены в вашей компании?
Российские системы:
▫️ViPNet IDS
▫️«Континент СОВ»
▫️UserGate
▫️С-Терра СОВ
▫️Рубикон
Израильское решение:
▫️Check Point
Open Source решения:
▫️Snort
▫️Suricata
▫️Zeek (bro)
Какие IPS/IDS установлены в вашей компании?
👍5
IMBA IT открывает двери своей лаборатории!
Одна из главных задач IMBA IT – искать оптимальные инфраструктурные решения, тестировать их и уже потом с полной ответственностью рекомендовать своим клиентам. Для этого мы развернули IMBA-лабораторию, в которую с сегодняшнего дня приглашаем наших заказчиков.
Одна из главных задач IMBA IT – искать оптимальные инфраструктурные решения, тестировать их и уже потом с полной ответственностью рекомендовать своим клиентам. Для этого мы развернули IMBA-лабораторию, в которую с сегодняшнего дня приглашаем наших заказчиков.
Telegraph
Лаборатория IMBA IT
Лаборатория работает в режиме онлайн-кабинетов, а также в офлайн-формате в московском офисе IMBA IT. В обоих случаях клиенты могут понаблюдать за демонстрацией, которую проведет сотрудник IMBA IT, или «пощупать» решения своими руками – самостоятельно установить…
👍6
И снова об импортозамещении. В этот раз хотим поделиться нашими мыслями по поводу Web Application Firewall (WAF) предназначенных для обнаружения и блокировки сетевых атак на веб-приложения.
К наиболее популярным западным программам этой категории ПО можно отнести Imperva, F5 Application security manager/Access Policy Manager, СitrixNetScaler Application Firewall, Barracuda WAF, Fortinet и Trastwave. Однако в настоящих условиях наиболее надежными выглядят отечественные программы:
▪️ PT Application Firewall - Positive Technologies
▪️ Wallarm
▪️ «Код безопасности»
▪️ SolidWall
Возможно, о каких-то эффективных WAF-решениях мы пока не знаем. Рассказывайте в комментариях!
К наиболее популярным западным программам этой категории ПО можно отнести Imperva, F5 Application security manager/Access Policy Manager, СitrixNetScaler Application Firewall, Barracuda WAF, Fortinet и Trastwave. Однако в настоящих условиях наиболее надежными выглядят отечественные программы:
▪️ PT Application Firewall - Positive Technologies
▪️ Wallarm
▪️ «Код безопасности»
▪️ SolidWall
Возможно, о каких-то эффективных WAF-решениях мы пока не знаем. Рассказывайте в комментариях!
👍4
Правильно спроектированная СКУД (система контроля и управления доступом) не просто надежно охраняет помещение от непрошеных гостей, но и решает ряд сопутствующих бизнес-задач, например, позволяет учитывать рабочее время сотрудников и автоматизирует различные HR-процессы, интегрируясь с CRM-системой компании. Также СКУД дает возможность сократить расходы на охрану.
Систему можно условно разделить на четыре компонента:
▪️исполнительные устройства – считыватели, турникеты, электронные замки на двери, шлагбаумы, шлюзовые кабины, датчики и т.д.;
▪️контроллеры, связывающие исполнительные устройства с центром управления системой̆ (пульт, сервер с ПО);
▪️пульты (центр управления, аппаратный, автономный);
▪️серверы/ПК со специализированным программным обеспечением.
Специалисты IMBA IT, собравшие десятки СКУД разного масштаба, рекомендуют отечественных вендоров Parsec, Sigur, PERCo, Rusguard, Smartec, Bolid.
А какие аппаратные и программные решения для СКУД используют в вашей компании?
Систему можно условно разделить на четыре компонента:
▪️исполнительные устройства – считыватели, турникеты, электронные замки на двери, шлагбаумы, шлюзовые кабины, датчики и т.д.;
▪️контроллеры, связывающие исполнительные устройства с центром управления системой̆ (пульт, сервер с ПО);
▪️пульты (центр управления, аппаратный, автономный);
▪️серверы/ПК со специализированным программным обеспечением.
Специалисты IMBA IT, собравшие десятки СКУД разного масштаба, рекомендуют отечественных вендоров Parsec, Sigur, PERCo, Rusguard, Smartec, Bolid.
А какие аппаратные и программные решения для СКУД используют в вашей компании?
👍5
В новостях все чаще появляется информация об успешных DDoS-атаках на отечественную инфраструктуру. Как вы считаете, увеличился ли в действительности за последние три месяца риск стать объектом атаки?
Anonymous Poll
26%
Да, но только только у крупнейших компаний с критической инфраструктурой.
63%
Да, увеличился абсолютно для всех компаний.
11%
Нет, проблема раздута, риски примерно такие же, как были раньше.
Один из клиентов обратился к нам с просьбой подобрать замену зарубежным интерактивным панелям MultiTaction. Решения этого западного вендора были установлены в переговорных комнатах распределенного офиса и использовались для проведения видеоконференций и совместной работы над документами. Недавно доступ к оборудованию и комплектующим Multitaction прекратился. Однако терять возможность эффективно общаться и быстро работать над документами наш клиент не хотел, более того – планировал увеличить число переговорок с сенсорным оборудованием.
Telegraph
Замена зарубежным интерактивным панелям
В ходе поиска альтернативных решений мы обратили внимание на отечественные сенсорные панели NeхTouch, успешно их протестировали и теперь готовы рекомендовать их взамен любой аналогичной по функционалу и задачам зарубежной техники.
👍5
Недавно о DDoS-атаке сообщил магазин NashStore – российский аналог Google Play. Атака нарушила работу сайта сервиса уже в первый день его работы. Несколькими днями ранее «сломались» сайты отечественных авиаперевозчиков – «России», Alrosa, «Ямала», Smartavia и NordStar.
Уже с начала марта подобные сообщения ежедневно попадают в новостные ленты. Ответной реакцией государства стало усиление требований по информационной безопасности в отношении компаний с критически важной инфраструктурой.
Уже с начала марта подобные сообщения ежедневно попадают в новостные ленты. Ответной реакцией государства стало усиление требований по информационной безопасности в отношении компаний с критически важной инфраструктурой.
Telegraph
Усиление требований по ИБ
Новый указ Президента России на эту тему был опубликован 1 мая. В свою очередь, бизнес ответил на растущие угрозы и новые государственные требования усилением штата IT-экспертов, специализирующихся на ИБ, и ростом запросов на услуги в области информационной…
👍4😱1
Тема информационной безопасности вновь прозвучала на президентском уровне. Как сообщает портал СNews, 20 мая Владимир Путин в обращении к Правительству конкретизировал свой указ, опубликованный 1 мая, и назвал три важные задачи, которые должны решить компании в рамках усиления ИБ:
– усовершенствовать механизмы обеспечения безопасности КИИ России;
– повысить защищенность государственных информационных систем;
– перейти на отечественную технику, технологии, программы и продукты.
– усовершенствовать механизмы обеспечения безопасности КИИ России;
– повысить защищенность государственных информационных систем;
– перейти на отечественную технику, технологии, программы и продукты.
Telegraph
Усиление мер по обеспечению информационной безопасности
Почему президент вновь вернулся к теме ИБ? Рассуждает руководитель департамента информационной безопасности IMBA IT Андрей Прозоровский:
👍4🔥1
Минцифры и Роскомнадзор готовят законопроект, по которому штрафы за утечку данных пользователей составят 1% от оборота компании и увеличатся, таким образом, в абсолютных значениях в миллионы раз. Об этом рассказали «Ведомости» со ссылкой на главу Департамента обеспечения кибербезопасности Минцифры России Владимира Бенгина.
Тема соразмерности ущерба, полученного от утечки данных, и понесенного за это наказания стала активно обсуждаться после инцидента с «Яндекс.еда», который заплатил за утечку данных своих пользователей в марте 2022 г. смешные 60 тыс. руб.
Тема соразмерности ущерба, полученного от утечки данных, и понесенного за это наказания стала активно обсуждаться после инцидента с «Яндекс.еда», который заплатил за утечку данных своих пользователей в марте 2022 г. смешные 60 тыс. руб.
👍4❤1
Средства антивирусной защиты – одна из ниш, в которых отечественные разработчики много лет на равных конкурировали с западными. К примеру, продукты Kaspersky стабильно входили в десятку самых популярных в мире антивирусов.
Так, в 2020 году, по данным IDC, доля продаж этого российского бренда составила 3,5% от общих продаж в категории Corporate Endpoint Security и 4% в категории Server Security.
При этом рынок средств антивирусной защиты можно назвать высококонкурентным.
Так, в 2020 году, по данным IDC, доля продаж этого российского бренда составила 3,5% от общих продаж в категории Corporate Endpoint Security и 4% в категории Server Security.
При этом рынок средств антивирусной защиты можно назвать высококонкурентным.
Telegraph
Выбор антивируса
Доля его лидера – компании Trend Micro – составляла в том же 2020-м всего 10,5% от общей выручки, следующие в рейтинге пять компаний имеют доли от 9,2 до 5,5%, а оставшийся «пирог» распределен между еще 16 компаниями с долями от 4,5 до 0,9%. Таким образом…
👍4🔥1
В последние месяцы мы получаем довольно противоречивые новости с рынка труда. Буквально на днях «Ведомости» опубликовали исследование, согласно которому к концу первого полугодия 2022 г. из России уедут около 40 000 IT-специалистов, что создаст на рынке труда дефицит. Вместе с тем, «Коммерсантъ» предрекает скорый профицит IT-кадров, ссылаясь на то, что крупнейшие банки и другие работодатели сокращают IT-штат.
Telegraph
Кадровый голод в IT: миф или реальность?
Технический директор IMBA IT Антон Шумилов считает, что общего правила для всех IT-специалистов не существует и все зависит от того, о каких именно IT-кадрах речь:
👍5
Так все-таки, уезжают IT-cпециалисты из России или нет? Предлагаем это выяснить путем голосования в нашем узком профессиональном сообществе:
Anonymous Poll
0%
Знаю много айтишников, которые уехали
56%
Знаю одного или несколько человек, которые уехали
39%
Все остались
6%
Я сам(а) уехал(а)
Разница в политических взглядах, турбулентность на рынках приводят не только к напряженности внутри компаний, но и к конфликтам внутри независимых сообществ программистов, в частности разработчиков Open Source-решений.
Все чаще в решениях с открытым кодом появляются «вредоносы»: по данным газеты «Коммерсантъ», с февраля количество таких скриптов увеличилось в 20 раз.
На днях с этим явлением столкнулись и специалисты ИМБА ИТ на одном из пилотных проектов. При проверке антивирусным решением Open Source-продукта, рекомендованного клиенту, была обнаружена программа, выводящая на экран пользователя сообщения о действиях российской армии в Украине.
Другие участники IT-рынка рассказывают и о менее безобидных инцидентах, например обнаружении в популярной библиотеке node-ipc вируса-шифровальщик, который активизируется при обнаружении IP-адреса из России или Беларуси и портит всю файловую систему.
Сталкивались ли вы в последние месяцы с «вредоносами» в Open Source-продуктах?
Все чаще в решениях с открытым кодом появляются «вредоносы»: по данным газеты «Коммерсантъ», с февраля количество таких скриптов увеличилось в 20 раз.
На днях с этим явлением столкнулись и специалисты ИМБА ИТ на одном из пилотных проектов. При проверке антивирусным решением Open Source-продукта, рекомендованного клиенту, была обнаружена программа, выводящая на экран пользователя сообщения о действиях российской армии в Украине.
Другие участники IT-рынка рассказывают и о менее безобидных инцидентах, например обнаружении в популярной библиотеке node-ipc вируса-шифровальщик, который активизируется при обнаружении IP-адреса из России или Беларуси и портит всю файловую систему.
Сталкивались ли вы в последние месяцы с «вредоносами» в Open Source-продуктах?
👍5
Пользуетесь ли вы Open Source-решениями?
Anonymous Poll
57%
Да
43%
Нет
0%
Я участвую в их разработке
«Как это понимать»? Эксперты ИМБА ИТ продолжают комментировать ИТ-новости.
Максут Шадаев, министр цифрового развития, связи и массовых коммуникаций РФ, предположил, что азиатские производители ПО вряд ли смогут восполнить брешь, образовавшуюся после ухода с российского рынка западных разработчиков. Тему перспектив азиатского ПО чиновник поднял в конце прошлой недели на TAdviser Summit 2022.
Максут Шадаев, министр цифрового развития, связи и массовых коммуникаций РФ, предположил, что азиатские производители ПО вряд ли смогут восполнить брешь, образовавшуюся после ухода с российского рынка западных разработчиков. Тему перспектив азиатского ПО чиновник поднял в конце прошлой недели на TAdviser Summit 2022.
Telegraph
Азиатское ПО на российском рынке
«Вопрос о том, стоит ли ожидать вендоров из Китая и других азиатских стран на российском рынке, вполне закономерен, – говорит технический директор ИМБА ИТ Антон Шумилов. – С одной стороны, уход западных разработчиков программного обеспечения действительно…
👍6👏1